- 黑客攻防從入門到精通:實戰篇(第2版)
- 王葉 李瑞華 孟繁華
- 1956字
- 2020-08-13 11:28:03
2.1.1 X-Scan
X-Scan是由安全焦點開發的一個功能強大的掃描工具。它采用多線程方式對指定IP地址段(或單機)進行安全漏洞檢測,支持插件功能。
1.用X-Scan查看本機IP地址
利用X-Scan掃描器來查看本機IP地址的方法很簡單,需要先指定掃描的IP范圍。由于是本機探測,只需要在“命令提示符”窗口輸入“ipConfig”命令,即可查知本機的當前IP地址,如圖2.1.1-1所示。

圖 2.1.1-1
2.添加IP地址
在得到本機的IP地址后,則需要將IP地址添加到X-Scan掃描器中,具體操作步驟如下。
步驟1:打開X-Scan主窗口,瀏覽此軟件的功能簡介、常見問題解答等信息,單擊“設置”|“掃描參數”菜單項或單擊工具欄上的“掃描參數”按鈕,如圖2.1.1-2所示。
步驟2:單擊“檢測范圍”選項,輸入需要掃描的IP地址、IP地址段,若不知道輸入的格式,可以單擊“示例”按鈕,如圖2.1.1-3所示。

圖 2.1.1-2

圖 2.1.1-3
步驟3:查看示例格式,了解有效輸入格式后單擊“確定”按鈕,如圖2.1.1-4所示。
步驟4:返回“掃描參數”對話框,還可通過勾選“從文件中獲取主機列表”選項,從存儲有IP地址的文本文件中讀取待檢測的主機地址,如圖2.1.1-5所示。

圖 2.1.1-4

圖 2.1.1-5
提示
存放IP地址的文本文件中,每一行可包含獨立IP或域名,也可以包含以“-”和“,”分隔的IP地址范圍。
步驟5:在IP地址輸入完畢后,可以發現掃描結束后自動生成的“報告文件”項中的文件名也發生了相應的變化。通常這個文件名不必手工修改,只需記住這個文件將會保存在X-Scan目錄的LOG目錄下。設置完畢后單擊“確定”按鈕,即可關閉對話框。
3.開始掃描
在設置好掃描參數之后,就可以開始掃描了。單擊X-Scan工具欄上的“開始掃描”按鈕,即可按設置條件進行掃描,同時顯示掃描進程和掃描所得到的信息(可通過單擊右下方窗格中的“普通信息”“漏洞信息”及“錯誤信息”選項卡,查看所得到的相關信息),如圖2.1.1-6所示。在掃描完成后將自動生成掃描報告并顯示出來,其中顯示了活動主機IP地址、存在的系統漏洞和其他安全隱患,同時還提出了安全隱患的解決方案,如圖2.1.1-7所示。

圖 2.1.1-6

圖 2.1.1-7
X-Scan不僅可掃描目標計算機開放的端口及存在的安全隱患,而且還具有目標計算機物理地址查詢、檢測本地計算機網絡信息和Ping目標計算機等功能,如圖2.1.1-8所示。
當所有選項都設置完畢之后,如果想將來還使用相同的設置進行掃描,則可以對這次的設置進行保存。在“掃描參數”對話框中單擊“另存”按鈕。可將自己的設置保存到系統中。當再次使用時只需單擊“載入”按鈕,選擇已保存的文件即可,如圖2.1.1-9所示。

圖 2.1.1-8

圖 2.1.1-9
4.高級設置
X-Scan在缺省狀態下效果往往不會發揮到最佳,這個時候就需要進行一些高級設置來讓X-Scan變得強大起來。高級設置需要根據實際情況來做出相應的調整,否則X-Scan也許會因為不當的“高級設置”而變得脆弱不堪。
1)設置掃描模塊。展開“全局設置”選項之后,選取其中的“掃描模塊”選項,則可選擇掃描過程中需要掃描的模塊,在選擇掃描模塊時還可在其右側窗格中查看該模塊的相關說明,如圖2.1.1-10所示。
2)設置掃描線程。因為X-Scan是一款多線程掃描工具,所以在“全局設置”選項下的“并發掃描”子選項中,可以設置掃描時的線程數量(掃描線程數量要根據自己網絡情況來設置,不可過大),如圖2.1.1-11所示。

圖 2.1.1-10

圖 2.1.1-11
3)設置掃描報告存放路徑。在“全局設置”選項中選取“掃描報告”子選項,即可設置掃描報告存放的路徑,并選擇報告文件保存的文件格式。若需要保存自己設置的掃描IP地址范圍,則可在勾選“保存主機列表”復選框之后,輸入保存文件名稱,這樣,以后就可以調用這些IP地址了。若需要在掃描結束時自動生成報告文件并顯示報告,則可勾選“掃描完成后自動生成并顯示報告”復選框,如圖2.1.1-12所示。
4)設置其他掃描選項。在“全局設置”選項中選取“其他設置”子選項,則可設置掃描過程中的其他選項,如勾選“跳過沒有檢測到開放端口的主機”復選框,如圖2.1.1-13所示。
5)設置掃描端口。展開“插件設置”選項并選取“端口相關設置”子選項,即可設置掃描端口范圍以及檢測方式,如圖2.1.1-14所示。若要掃描某主機的所有端口,則可在“待檢測端口”文本框中輸入“1~65535”。

圖 2.1.1-12

圖 2.1.1-13

圖 2.1.1-14
6)設置SNMP掃描。在“插件設置”選項中選取“SNMP相關設置”子選項,用戶可以選擇在掃描時獲取SNMP信息的內容,如圖2.1.1-15所示。

圖 2.1.1-15
7)設置NETBIOS掃描。選取“插件設置”選項下的“NETBIOS相關設置”子選項,用戶可以選擇需要獲取的NETBIOS信息,如圖2.1.1-16所示。

圖 2.1.1-16
8)設置漏洞檢測腳本。選取“插件設置”選項下的“漏洞檢測腳本設置”子選項,在顯示窗口中取消勾選“全選”復選框,單擊“選擇腳本”按鈕,即可選擇掃描時需要加載的漏洞檢測腳本,如圖2.1.1-17所示。

圖 2.1.1-17
9)設置CGI插件掃描。在“插件設置”選項下選擇“CGI相關設置”子選項,即可選擇掃描時需要使用的CGI選項,如圖2.1.1-18所示。

圖 2.1.1-18
10)設置字典文件。在“字典文件設置”選項中可選擇需要的破解字典文件,雙擊即可打開文件列表。在設置好所有選項之后,單擊“確定”按鈕,即可完成掃描參數的設置,如圖2.1.1-19所示。

圖 2.1.1-19